Olá pessoal, tudo bem?


Utilizamos PFsense como Firewall principal na empresa há cerca de 8 meses e
a cada dia nos surpreendemos mais com as fantásticas ferramentas!



Estamos implantando as funcionalidades aos poucos fazendo com que todos os
recursos sejam aproveitados ao máximo.



Atualmente nosso ambiente consiste em dois FPsense vistualizados em VMware;

Cada um recebe dois links de internet;

Carp funcionando entre eles ok;

Loadbalancer entre os links no mesmo servidor ok;

Squid Autenticado via AD com SquidGuard;

VPN Ipsec e PPTP;

Traffic Shaper para controle de utilização de banda;



Estamos na fase de contingencia e failover, onde a troca entre os links em
um mesmo servidor já acontece sem problemas com o Squid e o Carp também.



Porem, quando o Carp precisa ser acionado o Squid para, pois tenho:



Proxy Master: 10.30.20.4 (configurado nos navegadores)

Proxy Slave: 10.30.20.5



Procurei em vários locais e até aqui no histórico da lista, mas sem
sucesso. Minha necessidade é:



Servidor Master falha (SO, VM, outros motivos), Servidor Slave assume (até
aqui ok), porem como fazer para o Squid funcionar de forma automática nesse
ambiente sem precisar alterar todos os navegadores ou WPAD?



Com VIP?

Com regras floating?



Qualquer ajuda é bem vinda, e se não for possível, pensaremos em outra
forma que não seja automatizada.



Obrigado pela atenção desde já e se precisarem de mais alguma informação é
só avisar.



*Daniel Fernandes*
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a